무슨 일이 있었나
NVD REST API를 통해 확인 (2026-10-10 게시, VulnCheck; CVSS 7.3): 게이트웨이는 모든 Bearer 토큰을 수락하고 임의의 X-User-Id를 AI 서비스에 전달합니다. 이는 이전에 보고된 AstronRPA 스마트 컴포넌트 채팅 XSS(CVE-2026-108159)와 함께 동일한 플랫폼에서 인증되지 않은 코드 실행까지의 전체 체인을 제공합니다.
왜 중요한가
AstronRPA는 AI가 연결된 시스템에서 작동하도록 하는 것이 목적인 AI 기반 RPA 제품입니다; AI 서비스 경로에서 누구나 사용자를 가장할 수 있는 인증되지 않은 인증 우회는 에이전트의 권한 부여 경계를 직접적으로 손상시키는 것입니다.
공격 경로
OpenResty 게이트웨이의 auth_handler.lua는 검증 없이 모든 Bearer 토큰을 수락하므로, 인증되지 않은 공격자는 임의의 Bearer 값을 보내 보호된 /api/resource/ 및 /api/rpa-ai-service/ 경로에 도달하고 X-User-Id/user_id 헤더를 스푸핑하여 모든 사용자를 가장할 수 있습니다 (CWE-287).
영향받는 시스템
iflytek/astron-rpa <= 1.1.6 (OpenResty auth_handler.lua; FastAPI 종속성)
완화 방안
권고에서 수정된 릴리스가 관찰되지 않음; 게이트웨이가 AI 서비스에 대해 토큰을 검증하도록 하고, X-User-Id에 대한 Nginx 수준 신뢰를 제거하고, 패치될 때까지 플랫폼을 인증된 네트워크 제어 뒤에 배치하십시오. 권고 PT-2026-109663 / VulnCheck를 참조하십시오.